Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Apple macOS Sistemlerini Hedefleyen Yeni Sofistike Araç Setini Keşfediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Apple macOS Sistemlerini Hedefleyen Yeni Sofistike Araç Setini Keşfediyor

GenelSiber Güvenlik

Araştırmacılar, Apple macOS Sistemlerini Hedefleyen Yeni Sofistike Araç Setini Keşfediyor

teknomers
Son güncelleme: 20 Haziran 2023 01:25
teknomers
Paylaş
Paylaş


19 Haziran 2023Ravie LakshmananUç Nokta Güvenliği / Bilgisayar Korsanlığı

Siber güvenlik araştırmacıları, Apple macOS sistemlerini hedefleyen gelişmiş bir araç setinin parçası olduğunu söyledikleri bir dizi kötü amaçlı yapı ortaya çıkardı.

Bitdefender araştırmacıları Andrei Lapusneanu ve Bogdan Botezatu, “Şu an itibariyle, bu örnekler hala büyük ölçüde tespit edilemedi ve bunlardan herhangi biri hakkında çok az bilgi mevcut.” söz konusu Cuma günü yayınlanan bir ön raporda.

Rumen firmasının analizi, adı açıklanmayan bir kurban tarafından VirusTotal’a yüklenen dört örneğin incelenmesine dayanıyor. En eski örnek 18 Nisan 2023’e kadar uzanıyor.

Üç kötü amaçlı programdan ikisinin Windows, Linux ve macOS sistemlerini hedeflemek için tasarlanmış genel Python tabanlı arka kapılar olduğu söyleniyor. Yükler toplu olarak adlandırıldı jokercasus.

İlk bileşen, başlatıldığında bir işletim sistemi denetimi çalıştıran (Windows için 0, macOS için 1 ve Linux için 2) ve yürütme için ek yönergeler almak üzere uzak bir sunucuyla bağlantı kuran share.dat’tır.

Buna sistem bilgilerinin toplanması, komutların çalıştırılması, dosyaların kurban makineye indirilmesi ve çalıştırılması ve kendi kendini sonlandırması dahildir.

macOS çalıştıran cihazlarda, sunucudan alınan Base64 kodlu içerik, daha sonra paketinden çıkarılan ve “/Users/Shared/TempUser/AppleAccountAssistant.app” uygulaması olarak başlatılan “/Users/Shared/AppleAccount.tgz” adlı bir dosyaya yazılır.

Aynı yordam, Linux ana bilgisayarlarında, işletim sistemi dağıtımını “/etc/os-sürüm” dosyası. Ardından, Fedora’da cc komutu ve Debian’da gcc kullanılarak “/tmp/.ICE-unix/git” adlı bir dosyada derlenen “tmp.c” geçici dosyasına C kodu yazmaya devam eder.

Bitdefender ayrıca örnekler arasında “daha güçlü bir arka kapı” bulduğunu söyledi; bu dosya, sistem meta verilerini toplamak, dosyaları numaralandırmak, dosyaları silmek, komutları ve dosyaları yürütmek ve kodlanmış dosyaları sızdırmak için kapsamlı yeteneklerle birlikte gelen “sh.py” etiketli bir dosyadır. veriler toplu halde.

Üçüncü bileşen, Swift’te yazılmış ve macOS Monterey (sürüm 12) ve daha yenisini hedefleyen, xcc olarak bilinen bir FAT ikili dosyasıdır. Dosya, ikiz CPU mimarileri, x86 Intel ve ARM M1 için iki Mach-O dosyası barındırır.

Araştırmacılar, “Birincil amacı, görünüşe göre potansiyel bir casus yazılım bileşenini kullanmadan önce (muhtemelen ekranı yakalamak için) izinleri kontrol etmektir, ancak casus yazılım bileşeninin kendisini içermez” dedi.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

“Bu, bu dosyaların daha karmaşık bir saldırının parçası olduğuna ve araştırdığımız sistemde birkaç dosyanın eksik olduğuna inanmamıza neden oluyor.”

xcc’nin casus yazılım bağlantıları, “/Users/joker/Downloads/Spy/XProtectCheck/” dosya içeriğinde tanımlanan bir yoldan ve Disk Erişimi, Ekran Kaydı ve Erişilebilirlik gibi izinleri denetlemesinden kaynaklanır.

Etkinliğin arkasındaki tehdit aktörlerinin kimliği henüz bilinmiyor. Şu anda ilk erişimin nasıl elde edildiği ve bunun bir sosyal mühendislik veya hedefli kimlik avı unsuru içerip içermediği de net değil.

Açıklama, Rus siber güvenlik şirketi Kaspersky’nin iOS cihazlarının 2019’da başlayan Üçgenleme Operasyonu adlı sofistike ve uzun soluklu bir mobil kampanyanın parçası olarak hedef alındığını açıklamasından iki haftadan biraz daha uzun bir süre sonra geldi.



siber-2

Paper Mario: Bin Yıllık Kapının Gizli Karakterinin Kilidini Açma
Chrome’un bu yıl istismar edilen üçüncü sıfır günü de düzeltildi
Don’t Starve, lansmanından on yıl sonra kendi Steam rekorunu yok ediyor
Opera’nın yeni yapay zeka tarayıcısı, uyurken kod yazmayı vaat ediyor.
Trans-Neptün nesnelerinin olağandışı yörüngelerinin gizemi ortaya çıkıyor: bilgisayar simülasyonları yıldızın yörüngelerini nasıl değiştirdiğini gösteriyor
ETİKETLENDİ:ağ güvenliğiApplearaçAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefleyenKeşfediyormacosNasıl heklenirsetinisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemlerinisofistikeveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale BepiColombo uzay aracı bugün üçüncü Merkür uçuşunu gerçekleştiriyor
Sonraki Makale GPO kodları Haziran 2023 | PCGamesN

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?